HAFNIUM

APT / EstatalG0125 ↗
Origen🇨🇳 China
Técnicas (MITRE ATT&CK)44
FuenteMITRE ATT&CK
Confianza de atribución: 100%
También conocido como:ATK233G0125MURKY PANDAOperation Exchange MarauderRed Dev 13Silk Typhoon

Sobre el grupo

HAFNIUM is a likely state-sponsored cyber espionage group operating out of China that has been active since at least January 2021. HAFNIUM primarily targets entities in the US across a number of industry sectors, including infectious disease researchers, law firms, higher education institutions, defense contractors, policy think tanks, and NGOs. HAFNIUM has targeted remote management tools and cloud software for intial access and has demonstrated an ability to quickly operationalize exploits for identified vulnerabilities in edge devices.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal73
Impacto: Alto
T1190T1059.001T1098T1068T1550.001T1005ENTRYAcceso inicialExploitPublic-Facing App…EXECEjecuciónPowerShellPERSPersistenciaAccountManipulationPRIVEscalada de privilegiosExploitation forPrivilege Escalat…LATMovimiento lateralApplication AccessTokenCOLLRecolecciónData from LocalSystemEXFILExfiltraciónExfiltration toCloud Storage

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 2

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo HAFNIUM usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →